SeaCrush SASU (« SeaCrush », « nous ») accorde une grande importance à la protection de vos données personnelles. Cette Politique de confidentialité explique comment nous collectons, utilisons, partageons et protégeons vos informations lorsque vous utilisez notre site web et nos applications (le « Service »).
Cette politique peut être mise à jour pour refléter l'évolution de nos pratiques ou des exigences légales. Nous vous informerons des changements importants en mettant à jour la date en haut de cette page.
SeaCrush SASU agit en tant que responsable du traitement des données personnelles collectées via le Service, en conformité avec le Règlement Général sur la Protection des Données (RGPD) et la loi Informatique et Libertés.
1. Données que nous collectons
1.1 Informations que vous fournissez directement
Informations de compte : nom, adresse e-mail, nom d'utilisateur, mot de passe, date de naissance, sexe, nationalité, photo de profil, photo de couverture et biographie
Informations de plongée : organisme de certification, niveau de certification, lieu de certification, nombre de plongées
Données de communication : messages envoyés via les demandes de réservation, formulaires de contact, SMS (via Twilio) et WhatsApp
Avis et évaluations : avis sur les voyages (scores pour la vie marine, la valeur, la durabilité, le professionnalisme) et évaluations des plongeurs
Préférences : intérêts pour les voyages, préférence de langue, préférence de devise, statut d'acceptation marketing
Acceptation des conditions : horodatage de votre accord avec nos Conditions d'utilisation et notre Politique de confidentialité
1.2 Informations collectées automatiquement
Données d'appareil et d'utilisation : type de navigateur, système d'exploitation, adresse IP, pages visitées et informations de session
Données d'analyse : vues de pages et métriques de performance collectées par Vercel Analytics et Vercel Speed Insights
Cookies et technologies similaires : voir la Section 5 ci-dessous
1.3 Informations provenant des fournisseurs d'authentification tiers
Lorsque vous vous connectez via un compte de réseau social, nous recevons des informations de profil de ce fournisseur :
Google : nom, adresse e-mail, photo de profil
Facebook : nom, adresse e-mail, photo de profil, liste d'amis, localisation, ville natale, sexe, date de naissance
Twitter/X : nom, adresse e-mail, photo de profil
2. Comment nous utilisons vos données
Nous traitons vos données personnelles aux fins suivantes :
Gestion du compte : création et gestion de votre compte, authentification pour l'accès aux zones restreintes
Fourniture du service : traitement des demandes de réservation, mise en relation avec les opérateurs de plongée, facilitation de la planification des voyages
Communication : envoi de confirmations de réservation, notifications de compte et réponses au support client via e-mail, SMS ou WhatsApp
Avis et évaluations : affichage de vos avis et évaluations sur la plateforme pour aider les autres utilisateurs
Analyse et amélioration : analyse des tendances d'utilisation pour améliorer le Service et l'expérience utilisateur (données anonymisées ou agrégées lorsque c'est possible)
Marketing : envoi de newsletters et de contenus promotionnels si vous avez donné votre consentement (vous pouvez vous désinscrire à tout moment dans vos paramètres)
Conformité légale : respect de nos obligations légales, y compris les demandes légitimes des autorités
Sécurité : détection et prévention de la fraude, des abus et des incidents de sécurité
3. Services tiers et partage de données
Nous partageons vos données avec les catégories de destinataires suivantes :
3.1 Fournisseurs de services
Firebase (Google Cloud) : authentification, stockage de base de données (Firestore), stockage de fichiers (Firebase Storage). Les données peuvent être traitées aux États-Unis et dans d'autres pays où Google opère.
Google Cloud Storage : hébergement et livraison d'images
Sanity CMS : gestion de contenu pour les données de voyages et destinations
Vercel : hébergement, analytique (Vercel Analytics) et surveillance des performances (Vercel Speed Insights)
Twilio : envoi de SMS (numéros de téléphone et contenu des messages)
Slack : messagerie de support client (les SMS sont transférés vers notre espace de travail Slack)
WhatsApp (Meta) : chat de support client via le widget WhatsApp flottant
3.2 Plateformes de réseaux sociaux
Facebook (Meta) : le SDK Facebook permet la connexion via Facebook. Le traitement des données par Facebook est régi par la Politique de données de Facebook.
Google : Google OAuth pour l'authentification
Twitter/X : Twitter/X OAuth pour l'authentification
3.3 Opérateurs de plongée
Lorsque vous soumettez une demande de réservation, nous partageons les informations nécessaires au traitement de votre réservation avec l'opérateur de plongée concerné, notamment votre nom, votre certification de plongée et vos coordonnées.
3.4 Divulgations légales
Nous pouvons divulguer vos données si la loi, une décision de justice ou une autorité gouvernementale l'exige, ou si nous estimons de bonne foi que la divulgation est nécessaire pour protéger nos droits, votre sécurité ou celle d'autrui.
4. Transferts internationaux de données
Vos données peuvent être transférées et traitées dans des pays en dehors de l'Espace Économique Européen (EEE), y compris aux États-Unis, où opèrent nos fournisseurs de services (Firebase/Google, Vercel, Twilio, Slack). Lorsque nous transférons des données à l'international, nous veillons à ce que des garanties appropriées soient en place, notamment :
Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
Le Cadre de protection des données UE-États-Unis (EU-U.S. Data Privacy Framework) lorsque applicable
Des obligations contractuelles exigeant des normes équivalentes de protection des données
5. Cookies
5.1 Qu'est-ce qu'un cookie ?
Les cookies sont de petits fichiers stockés sur votre appareil par votre navigateur. Ils aident le Service à fonctionner correctement, à mémoriser vos préférences et à collecter des statistiques d'utilisation. Les cookies ne contiennent pas de virus.
5.2 Types de cookies que nous utilisons
Cookies strictement nécessaires : requis pour l'authentification et les fonctionnalités essentielles du site. Ceux-ci incluent les cookies de session (actifs uniquement pendant votre visite, supprimés à la fermeture du navigateur) et les cookies d'authentification (maintiennent votre connexion).
Cookies de préférence : mémorisent vos sélections de langue et de devise. Ce sont des cookies persistants stockés jusqu'à 180 jours.
Cookies analytiques : Vercel Analytics utilise des cookies pour mesurer la performance du site, les vues de pages et les interactions des utilisateurs. Cela nous aide à améliorer le Service.
Cookies de réseaux sociaux : lorsque vous vous connectez avec Facebook, Google ou Twitter/X, ou utilisez les fonctionnalités de partage social, ces services peuvent placer des cookies sur votre appareil.
5.3 Gestion des cookies
Vous pouvez contrôler les cookies via les paramètres de votre navigateur. Notez que la désactivation de certains cookies peut affecter la fonctionnalité du site.
Chrome : Paramètres > Confidentialité et sécurité > Cookies et autres données de sites
Firefox : Paramètres > Vie privée et sécurité > Cookies et données de sites
Safari : Préférences > Confidentialité > Gérer les données des sites web
Edge : Paramètres > Cookies et autorisations de sites
6. Conservation des données
Nous conservons vos données personnelles tant que votre compte est actif ou si nécessaire pour fournir le Service. Plus précisément :
Données de compte : conservées jusqu'à ce que vous demandiez la suppression ou que votre compte soit résilié
Demandes de réservation : conservées pendant la durée nécessaire au traitement de la demande et pour la conformité légale
Avis et évaluations : conservés tant qu'ils restent publiés sur la plateforme (vous pouvez demander leur suppression)
Journaux SMS et chat : conservés à des fins de support client et supprimés après 12 mois
Données d'analyse : conservées sous forme anonymisée ou agrégée indéfiniment
Après la suppression du compte, nous pouvons conserver certaines données lorsque la loi l'exige (ex. : documents fiscaux) ou pour des intérêts commerciaux légitimes (ex. : prévention de la fraude), pour une période maximale de 5 ans.
7. Vos droits en vertu du RGPD
Si vous êtes situé dans l'Espace Économique Européen (EEE), vous disposez des droits suivants concernant vos données personnelles :
Droit d'accès : demander une copie des données personnelles que nous détenons à votre sujet
Droit de rectification : demander la correction de données inexactes ou incomplètes
Droit à l'effacement (« droit à l'oubli ») : demander la suppression de vos données personnelles
Droit à la limitation : demander que nous limitions le traitement de vos données
Droit à la portabilité : demander vos données dans un format structuré et lisible par machine
Droit d'opposition : vous opposer au traitement basé sur l'intérêt légitime, y compris le marketing direct
Droit de retrait du consentement : retirer votre consentement à tout moment lorsque le traitement est basé sur le consentement
Droit de réclamation : déposer une plainte auprès de votre autorité de contrôle locale (en France : CNIL)
Pour exercer l'un de ces droits, contactez-nous à hello@seacrush.com avec l'objet « Données personnelles ». Nous répondrons dans les 30 jours. Nous pouvons vous demander de vérifier votre identité avant de traiter votre demande.
8. Suppression des données Facebook
Si vous vous êtes connecté via Facebook et souhaitez demander la suppression des données obtenues via Facebook :
Vous pouvez demander la suppression directement via les paramètres d'applications de Facebook sous « Applications et sites web »
Vous pouvez également nous contacter à hello@seacrush.com avec l'objet « Suppression données Facebook » et nous traiterons votre demande
Nous fournissons une URL de callback pour les demandes de suppression et déauthorisation de Facebook afin d'assurer la conformité avec les politiques de la plateforme Facebook
9. Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données, notamment :
Chiffrement des données en transit (TLS/SSL)
Règles de sécurité Firebase Authentication
Contrôles d'accès limitant l'accès des employés aux données personnelles
Revues régulières de sécurité de notre infrastructure
Cependant, aucune méthode de transmission sur Internet n'est sécurisée à 100 %. Nous ne pouvons garantir une sécurité absolue, mais nous nous engageons à traiter rapidement tout incident de sécurité.
10. Vie privée des enfants
Le Service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles de personnes de moins de 18 ans. Si nous apprenons que nous avons collecté des données d'un mineur, nous prendrons des mesures pour les supprimer rapidement.
11. Responsable du traitement
SeaCrush SASU
511 avenue Maréchal Foch
78670 Villennes sur Seine, France
Pour toute question relative à la confidentialité : hello@seacrush.com (objet : « Données personnelles »)